Новый ИИ-ассистент управляется через мессенджеры, но может слить все данные

Post Thumbnail

Сейчас в соцсетях сильно расходится информация про Clawdbot. Это опенсорс персональный ИИ-ассистент на вашем компьютере, управляемый через Telegram, WhatsApp или Discord. В сети его уже называют реальным Джарвисом из «Железного человека». Он сам присылает утренние сводки из календаря, мониторит соцсети и уведомляет о важном. Помнит всё: детали разговоров, предпочтения, важную информацию записывает и использует в работе.

Интегрируется почти с любыми сервисами от почты до Figma. Если чего-то не умеет, сам пишет нужный модуль. Бот получает полный доступ к файлам, браузеру, камере и микрофону. 1 пользователь поручил покупку авто – бот сравнил цены, связался с дилерами и выторговал скидку в $4200. Другому помог оспорить страховой счёт: нашёл ошибки в оценке ущерба и подготовил ответ юристам.

Но безопасность под большим вопросом. Автономность одновременно плюс и угроза. Бот может считать вредоносный промпт в почте или на сайте и исполнить команду – слить или удалить данные. И через взлом мессенджера злоумышленник получит полный доступ к вашему компьютеру. Также есть данные, что Clawdbot по запросу может любому выдать ваши api ключи сервиса. А также другую чувствительную информацию. Разработчики вообще рекомендуют запускать его на отдельном устройстве и давать права как новому сотруднику в 1 день. Потенциал впечатляет, но технология сырая и небезопасная.

Почитать из последнего
Вайб-кодинг убивает Open Source - и это проблема для всех
Исследователи из Центрально-Европейского университета в Вене обнаружили жёсткую закономерность. Вайб-кодеры только потребляют ресурсы, но ничего не отдают обратно. Откуда нейросеть может взять знания? А берет она их из Open Source. Из тех самых бесплатных библиотек и фреймворков, которые энтузиасты создавали 10летиями.
Как уболтали ИИ-бота на скидку 80%
Владелец небольшого бизнеса в Англии поставил на сайт чат-бота на ИИ, чтобы он отвечал на вопросы клиентов по ночам. Полгода всё работало идеально — бот консультировал и помогал оформлять заказы, даже продажи росли. А потом нашёлся 1 хитрец, который за час беседы выманил у искусственного интеллекта скидку 80% на заказ в £8000.
Как DeepSeek обманул Anthropic и что из этого вышло
Представьте: вы годами строите уникальную технологию, вкладываете миллиарды, а кто-то просто скачивает её через прокси. Именно это произошло с Anthropic. Компания раскрыла промышленный шпионаж 3 китайских лабораторий. DeepSeek, Moonshot и MiniMax.
Учёные сломали защиту ИИ обычным вопросом
Исследователи из Microsoft наткнулись на дыру размером с ворота. Оказалось, что всю защиту ИИ можно обойти на этапе обучения 1 безобидным запросом. И дальше модель превращается в послушную машину по производству любой гадости.
США обвинили Nvidia в помощи китайским военным через DeepSeek
Глава комитета Конгресса по Китаю Джон Муленаар направил письмо министру торговли Говарду Латнику с серьёзными обвинениями. По его словам, документы Nvidia свидетельствуют, что инженеры компании помогали китайскому стартапу DeepSeek оптимизировать обучение их моделей. Теперь эти модели развёрнуты в подразделениях планирования мобилизации Народно-освободительной армии Китая.